Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon CISA advierte sobre vulnerabilidad SSRF en GitLab Community y Enterprise explotada en ataques


La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE.UU. (CISA) ha emitido una advertencia sobre una vulnerabilidad crítica en GitLab Community y Enterprise Editions que está siendo explotada activamente en ataques. Esta falla, identificada como CVE-2021-39935, ha sido añadida al catálogo de Vulnerabilidades Explotadas Conocidas (KEV) debido a su gravedad y al riesgo que representa para las organizaciones que utilizan versiones afectadas de GitLab.





La vulnerabilidad es de tipo SSRF (Server-Side Request Forgery), lo que permite a atacantes externos no autorizados realizar acciones maliciosas, como acceder a recursos internos o ejecutar solicitudes desde el servidor comprometido. CISA insta a las organizaciones a aplicar los parches correspondientes de inmediato para mitigar posibles ataques.

Una vulnerabilidad crítica de GitLab ha sido añadida al catálogo de Vulnerabilidades Explotadas Conocidas (KEV). Actores maliciosos están explotando activamente una falla de solicitud del lado del servidor (SSRF) en las ediciones Community y Enterprise de GitLab.

La vulnerabilidad, identificada como CVE-2021-39935, representa riesgos significativos para las organizaciones que utilizan versiones afectadas de GitLab.

La vulnerabilidad SSRF permite a atacantes externos no autorizados realizar solicitudes del lado del servidor a través de la API CI Lint de GitLab.

Esta API se utiliza normalmente para validar archivos de configuración de CI/CD de GitLab. Sin embargo, la falla de seguridad permite a actores maliciosos abusar de ella para enviar solicitudes manipuladas desde el servidor de GitLab a sistemas internos o externos.

Los ataques de solicitud del lado del servidor son peligrosos porque permiten a los atacantes eludir controles de seguridad de red y acceder a recursos internos que, de otro modo, serían inalcanzables desde fuera de la red.

CampoDetalles
ProductoGitLab Community y Enterprise
ID de CVECVE-2021-39935
TipoSSRF
DescripciónFalla SSRF a través de la API CI Lint que permite solicitudes no autorizadas del lado del servidor
CWECWE-918

Explotar esta vulnerabilidad podría permitir a los actores maliciosos escanear redes internas, acceder a datos sensibles de servicios de metadatos en la nube o interactuar con APIs internas que carecen de autenticación adecuada.

La decisión de la CISA de incluir la CVE-2021-39935 en el catálogo KEV el 3 de febrero de 2026 indica que investigadores de seguridad o agencias gubernamentales han observado intentos de explotación activos en ataques del mundo real.

Aunque no se han revelado públicamente campañas de ataque específicas, la advertencia de la agencia sugiere que actores maliciosos están aprovechando esta vulnerabilidad contra instancias vulnerables de GitLab.

La vulnerabilidad afecta tanto a las ediciones Community como Enterprise de GitLab, lo que significa que organizaciones de todos los tamaños que utilicen estas versiones podrían estar en riesgo.

Dado el uso generalizado de GitLab en entornos de DevOps para la gestión de código fuente y pipelines de CI/CD, las instancias comprometidas podrían proporcionar a los atacantes acceso a infraestructuras críticas de desarrollo y repositorios de código fuente.

Las agencias federales bajo la Directiva Operativa Vinculante (BOD) 22-01 de la CISA deben remediar esta vulnerabilidad antes del 24 de febrero de 2026.

Todas las organizaciones que utilicen versiones afectadas de GitLab deben aplicar parches de seguridad proporcionados por GitLab de inmediato.

Si no se pueden aplicar los parches de manera oportuna, los administradores deben implementar soluciones alternativas proporcionadas por el proveedor o desactivar temporalmente la funcionalidad de la API CI Lint.

Las organizaciones también deben revisar sus registros de acceso de GitLab en busca de patrones de actividad sospechosos que puedan indicar intentos de explotación.

Incluyendo solicitudes inusuales a la API CI Lint o conexiones salientes inesperadas desde los servidores de GitLab.



Fuentes:
https://cybersecuritynews.com/cisa-warns-gitlab-ssrf-vulnerability-exploit/

0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.